Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
redis_exploit — CVE-2025-49844 (RediShell) | Kitploit
Tools/GitHubGitHub/raminfp/redis_exploit
SchwachstellenanalyseExploitationLernen & BildungDatenbanksicherheitBinary-ExploitationLabs & Praxis
GitHubraminfp/redis_exploit

redis_exploit

CVE-2025-49844 (RediShell)

Repository anzeigen
343664vor 11 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49844 (RediShell) – Laborumgebung

Eine praktische Laborumgebung zum Testen und Verstehen der kritischen Schwachstelle CVE-2025-49844 (RediShell) in Redis.

⚠️ WARNUNG

Nur für Bildungszwecke!

  • Nur auf Systemen verwenden, die du besitzt oder für die du eine ausdrückliche Testgenehmigung hast
  • Niemals dem Internet aussetzen
  • Niemals in Produktionsumgebungen verwenden

Über die Schwachstelle

  • CVE-ID: CVE-2025-49844
  • Name: RediShell
  • CVSS-Score: 10.0 (Kritisch)
  • Typ: Use-After-Free (UAF) im Lua-Interpreter
  • Auswirkung: Remote Code Execution (RCE)
  • Entdeckt von: Wiz Research Team

Betroffene Versionen

Alle Redis-Versionen vor:

  • Redis 8.2.2
  • Redis 8.0.4
  • Redis 7.4.6
  • Redis 7.2.11

Dieses Labor verwendet Redis 7.2.0 (anfällige Version).

Schnellstart

Voraussetzungen

root@kitploit:~
# Install Docker and Docker Compose
sudo apt-get update
sudo apt-get install docker.io docker-compose

# Install Python dependencies
pip install redis colorama
Tool herunterladen

Einrichtung und Ausführung

root@kitploit:~
# 1. Start vulnerable Redis instance
docker-compose up -d

# 2. Wait a few seconds for Redis to start
sleep 5

# 3. Verify Redis is running
docker-compose ps

# 4. Run the exploit
python3 exploit_poc.py -H localhost -p 6380 -m all

Verwendung

Grundlegende Befehle

root@kitploit:~
# Check vulnerability only
python3 exploit_poc.py -H localhost -p 6380 -m check

# Run basic UAF test
python3 exploit_poc.py -H localhost -p 6380 -m basic

# Test sandbox escape
python3 exploit_poc.py -H localhost -p 6380 -m sandbox

# Test advanced memory corruption
python3 exploit_poc.py -H localhost -p 6380 -m advanced

# Run all tests
python3 exploit_poc.py -H localhost -p 6380 -m all

# With authentication
python3 exploit_poc.py -H localhost -p 6380 -a "password" -m all

Docker-Verwaltung

root@kitploit:~
# View logs
docker-compose logs -f

# Connect to Redis CLI
docker-compose exec redis-vulnerable redis-cli

# Stop the lab
docker-compose down

# Remove everything (including volumes)
docker-compose down -v

Erwartete Ausgabe

Erfolgreicher Test (anfällige Version)

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║          CVE-2025-49844 (RediShell) PoC                  ║
║          Use-After-Free in Redis Lua Interpreter         ║
║          CVSS Score: 10.0 (CRITICAL)                     ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing connection to localhost:6380...
[+] Connected successfully!
[i] Redis Version: 7.2.0
[*] Checking if Lua scripting is enabled...
[+] Lua scripting is enabled!

[*] Checking vulnerability status...
[i] Detected Redis version: 7.2.0
[!] VULNERABLE: This version is affected by CVE-2025-49844
[!] Update to the latest patched version immediately!

[*] Attempting basic UAF trigger...
[+] Lua script executed: UAF pattern executed
[!] UAF pattern triggered (simplified demo)

[*] Testing Lua sandbox boundaries...
[*] Testing os.execute...
[+] Protected: os.execute blocked
[*] Testing io.popen...
[+] Protected: io.popen blocked
[*] Testing loadfile...
[+] Protected: loadfile blocked
[*] Testing package.loadlib...
[+] Protected: package.loadlib blocked

[*] Attempting memory corruption pattern...
[+] Memory corruption pattern executed: Memory corruption pattern completed
[!] In vulnerable versions, this could lead to RCE!

============================================================
[*] PoC execution completed
============================================================

Wie die Schwachstelle funktioniert

Angriffsablauf

  1. Mit Redis verbinden (authentifiziert oder nicht authentifiziert)
  2. Bösartiges Lua-Skript senden über den EVAL-Befehl
  3. Use-After-Free auslösen durch Garbage Collection
  4. Lua-Sandbox umgehen, um auf eingeschränkte Funktionen zuzugreifen
  5. Beliebigen nativen Code ausführen außerhalb der Sandbox
  6. Vollen Host-Zugriff erlangen für Datenextraktion, Malware-Installation usw.

Technische Details

Die Schwachstelle nutzt einen 13 Jahre alten Use-After-Free-Fehler im Lua-Interpreter von Redis aus:

  • Speicherkorruption: Fehlerhaftes Speichermanagement während der Garbage Collection
  • Sandbox-Escape: Umgehung der Lua-Sandbox-Beschränkungen
  • Codeausführung: Ausführung beliebiger Systembefehle
  • Vollständige Kompromittierung: Voller Zugriff auf das Host-System

Sicherheitsempfehlungen

1. Sofort aktualisieren

root@kitploit:~
# Pull latest patched version
docker pull redis:8.2.2
# or
docker pull redis:7.4.6

2. Sichere Konfiguration

root@kitploit:~
# /etc/redis/redis.conf

# Enable authentication
requirepass your_strong_password_here

# Restrict network access
bind 127.0.0.1 ::1
protected-mode yes

# Disable dangerous commands
rename-command FLUSHDB ""
rename-command FLUSHALL ""
rename-command CONFIG ""
rename-command EVAL ""
rename-command EVALSHA ""

# Enable logging
loglevel notice
logfile /var/log/redis/redis-server.log

3. Redis-ACL verwenden

root@kitploit:~
# Disable Lua scripting for specific users
redis-cli ACL SETUSER myuser -@scripting

# Create limited user
redis-cli ACL SETUSER limited on >password ~* +@read +@write -@scripting

4. Netzwerksicherheit

root@kitploit:~
# Use firewall rules
sudo ufw allow from 192.168.1.0/24 to any port 6379
sudo ufw deny 6379

# Or use iptables
sudo iptables -A INPUT -p tcp --dport 6379 -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 6379 -j DROP

Fehlerbehebung

Port bereits belegt

root@kitploit:~
# Check what's using the port
sudo lsof -i :6380

# Or change port in docker-compose.yml
# ports:
#   - "6381:6379"

Python-Modul nicht gefunden

root@kitploit:~
# Install required packages
pip install redis colorama

# Or use virtual environment
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt

Docker-Berechtigung verweigert

root@kitploit:~
# Add user to docker group
sudo usermod -aG docker $USER

# Then logout and login again

Redis startet nicht

root@kitploit:~
# Check logs
docker-compose logs

# Restart container
docker-compose restart

# Rebuild image
docker-compose up -d --build

Projektstruktur

root@kitploit:~
redis_exploit/
├── Dockerfile              # Redis 7.2.0 vulnerable instance
├── docker-compose.yml      # Docker Compose configuration
├── exploit_poc.py          # Main exploit script
├── requirements.txt        # Python dependencies
├── .gitignore             # Git ignore file
└── README.md              # This file

Referenzen

  • Wiz Research Blog - RediShell
  • BleepingComputer Article
  • Redis Security Advisory

Haftungsausschluss

Dieser PoC ist vereinfacht und dient ausschließlich Bildungszwecken. Der eigentliche Exploit für CVE-2025-49844 beinhaltet komplexe Speichermanipulation. Patche deine Redis-Instanzen immer auf die neueste Version!